検出結果ワークベンチから検出結果のルールを作成する

[脆弱性] タブまたは [ホスト監査] タブの [検出結果] ワークベンチでは、脆弱性の検出結果に対して変更ルールまたは許容ルールを作成し、ホスト監査の結果に対しては結果変更ルールまたは許容ルールを作成できます。Create Findings Rules で説明されているように、これらのルールは [設定] > [検出結果のルール] から作成することもできます。

[検出結果] ワークベンチでは、脆弱性の検出結果のルールを作成して、リスクの提示方法をカスタマイズできます。変更ルールは検出結果の深刻度を変更し、許容ルールは深刻度を変更せずにそのリスクを許容します。

ヒント: 変更/許容ルールで説明されているように、ルールを Tenable Vulnerability Management [設定] から作成することもできます。

注意: ルールが IP アドレスによって指定される場合、各ネットワーク上で見つかった指定の IP に対してそのルールが適用されます。詳細は、ネットワークを参照してください。

検出結果で変更ルールを作成する

[検出結果] ワークベンチから変更ルールを作成する方法

  1. 左上にある メニュー ボタンをクリックします。

    左側にナビゲーションプレーンが表示されます。

  2. 左側のナビゲーションプレーンにある [調査] セクションで、[検出結果] をクリックします。

    [検出結果] ページが表示され、[脆弱性] タブがアクティブになり、検出結果がテーブルビューで表示されます。

  3. (オプション) [ウェブアプリケーションの検出] をクリックします。

    [ウェブアプリケーションの検出] タブが表示されます。

  4. ルールを作成する検出結果の行で ボタンをクリックします。

    ドロップダウンメニューが表示されます。

  5. [変更] をクリックします。

    [ルールの追加] プレーンが表示されます。

  6. [保存] をクリックします。

    Tenable Vulnerability Management が既存の検出結果にルールを適用し始めます。システムの負荷と一致する検出結果の数によっては、このプロセスに時間がかかる場合があります。Tenable Vulnerability Management はダッシュボードを更新し、影響を受けている検出結果のインスタンスがいくつ変更されたかを示すラベルが表示されます。

    注意: 変更ルールによって、スキャンの履歴結果に影響が出ることはありません。

検出結果で許容ルールを作成する

[検出結果] ワークベンチから許容ルールを作成する方法

  1. 左上にある メニュー ボタンをクリックします。

    左側にナビゲーションプレーンが表示されます。

  2. 左側のナビゲーションプレーンにある [調査] セクションで、[検出結果] をクリックします。

    [検出結果] ページが表示され、[脆弱性] タブがアクティブになり、検出結果がテーブルビューで表示されます。

  3. (オプション) [ウェブアプリケーションの検出] をクリックします。

    [ウェブアプリケーションの検出] タブが表示されます。

  4. ルールを作成する検出結果の行で ボタンをクリックします。

    ドロップダウンメニューが表示されます。

  5. [変更] をクリックします。

    [変更ルールの追加] プレーンが表示されます。

  6. [変更ルールの追加] プレーンの [アクション] セクションで、[許容] をクリックします。

  7. [保存] をクリックします。

    Tenable Vulnerability Management が既存の検出結果にルールを適用し始めます。システムの負荷と一致する検出結果の数によっては、このプロセスに時間がかかる場合があります。